Posts

Browse all published posts.

2026 4 writings

依據 ATT&CK Evaluations Enterprise 2025 情境,重現 Mustang Panda 的 TONESHELL 與 PlugX 攻擊流程並進行鑑識分析

依據 ATT&CK Evaluations Enterprise 2025 情境,重現 Scattered Spider 的攻擊流程並進行鑑識分析

LinkedIn 惡意 Coding Assignment / Test 事件分析,整理樣本行為、攻擊流程與威脅情資

Analysis of a LinkedIn malicious coding assignment/test campaign, including behavior, attack flow, and threat intelligence

2025 4 writings

CCD 證照準備過程、考試心得與通過經驗分享,包含威脅狩獵、記憶體鑑識、硬碟鑑識、網路鑑識等技術內容

Boss Of The SOC v1 前10題解題過程分享,包含Splunk搜尋語法與威脅狩獵實作

Blue Team 常用事件代碼、Sysmon 事件與 IDS/IPS 工具速查

Linux 記憶體鑑識 Writeup